CVE-2026-90926 Logsign SIEM 代码注入漏洞
影响攻击者可注入并执行任意代码,可能完全控制SIEM系统
AI 研判
Logsign SIEM 存在代码注入漏洞(CWE-94),属于对代码生成控制不当导致的安全问题。该漏洞影响 6.4.101 至 6.4.117 之前的版本,CVSS 评分为 8.8,属于高危漏洞。
影响范围
Logsign SIEM
Logsign SIEM 6.4.101 起至 6.4.117 之前的版本受影响,6.4.117 及之后版本已修复。
漏洞详情
漏洞类型为代码注入(Code Injection,CWE-94),成因是产品未能正确控制代码的生成过程,导致外部输入可被当作代码执行。攻击者可构造恶意输入注入到受影响功能中,从而在服务器端执行任意代码。
利用条件与风险
利用通常需要攻击者能够向受影响接口提交可控输入,具体前置条件暂无公开信息;一旦成功利用,可导致系统被完全接管,实战风险较高。
修复建议
官方已在 6.4.117 版本中修复,建议升级至该版本或更高版本;临时缓解措施暂无公开信息。
原始情报
Improper Control of Generation of Code (‘Code Injection’) vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Code Injection.
This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.